복구 구문이 곧 소유권
개인 지갑을 만들면 열두 개에서 스물네 개 정도의 단어로 된 복구 구문을 받습니다. 이 구문은 비밀번호가 아니라 지갑 그 자체입니다. 이것을 아는 사람은 누구든, 어디서든 그 지갑을 복원해 자산을 가져갈 수 있습니다. 반대로 이것을 잃으면 되찾아 줄 곳이 없습니다.
해킹보다 흔한 것은 스스로 넘겨주는 경우입니다. 실제로 일어나는 사고 유형.
개인 지갑을 만들면 열두 개에서 스물네 개 정도의 단어로 된 복구 구문을 받습니다. 이 구문은 비밀번호가 아니라 지갑 그 자체입니다. 이것을 아는 사람은 누구든, 어디서든 그 지갑을 복원해 자산을 가져갈 수 있습니다. 반대로 이것을 잃으면 되찾아 줄 곳이 없습니다.
실제로 가장 많은 피해는 정교한 해킹이 아니라, 사용자가 가짜 사이트나 가짜 앱에 복구 구문을 스스로 입력하는 경우입니다. '지갑 동기화가 필요합니다', '에어드랍을 받으려면 인증하세요' 같은 안내가 전형적입니다. 정상적인 지갑 복원 외에 구문을 입력할 일은 없다고 봐도 됩니다.
주소를 잘못 입력하거나, 지원하지 않는 네트워크로 보내면 자산은 그대로 사라집니다. 은행처럼 취소하거나 조회할 곳이 없습니다. 그래서 큰 금액을 보낼 때는 아주 적은 금액을 먼저 보내 도착을 확인한 뒤 나머지를 보내는 방식이 쓰입니다. 주소는 손으로 옮겨 적지 말고 복사해 쓰되, 붙여넣은 값이 바뀌지 않았는지 앞뒤 몇 글자를 확인해야 합니다.
어떤 서비스에 지갑을 연결하면 그 서비스가 내 자산을 옮길 수 있는 권한을 받습니다. 한 번 준 권한은 자동으로 사라지지 않고 남아 있어서, 나중에 그 서비스가 문제를 일으키면 그 권한으로 자산이 빠져나갈 수 있습니다. 쓰지 않는 연결의 권한은 정리해 두는 편이 안전합니다.
모든 자산을 한 지갑에 두면 사고가 한 번이면 끝납니다. 자주 쓰는 소액용 지갑과 장기 보관용 지갑을 나누고, 장기 보관용은 인터넷에 연결되지 않은 형태로 두는 방식이 널리 쓰입니다. 복구 구문은 종이나 금속처럼 오프라인 매체에 적어 서로 다른 장소에 두는 것이 화재와 분실을 함께 대비하는 방법입니다.
아래 버튼을 누르면 해당 검색엔진에서 이 키워드로 바로 검색합니다